Vulnérabilité
10 publications récentes trouvées

L'intelligence artificielle pourrait installer des codes malveillants sur votre ordinateur
Permettez-vous à vos outils d'intelligence artificielle d'écrire et d'installer du code de manière autonome ? Vous devriez y réfléchir à deux fois. Une nouvelle étude révèle que les outils d'IA les plus populaires, notamment Claude d'Anthropic et Codex d'OpenAI, pourraient devenir un canal d'introduction de logiciels malveillants directement sur vos ordinateurs et dans vos réseaux d'entreprise. Le...

Une vulnérabilité dans le SDK d'AWS a mis en danger des milliers d'entreprises
Des chercheurs de la société israélienne Pi ont découvert une vulnérabilité dans les SDK officiels d'AWS permettant de rediriger les requêtes vers des serveurs malveillants, exposant ainsi les identifiants cloud.

Inquiétant ? La faille qui redonne vie aux cartes de crédit expirées
Votre carte de crédit a expiré et vous êtes sur le point de la jeter ? Une étude présentée lors de la conférence USENIX Security 2026 révèle que, dans certains cas, l'ancienne carte peut encore être utilisée pour effectuer un paiement. Une équipe de l'Université du Massachusetts à Amherst a découvert une faiblesse dans le protocole de paiement sans contact, qui a permis aux chercheurs de faire en...

20 prompts en 24 heures : comment des chercheurs en cybersécurité israéliens ont utilisé l'IA pour localiser une faille critique dans Zoom
Des chercheurs de la société israélienne A Security ont découvert une faille dangereuse dans Zoom en envoyant moins de 20 prompts à une IA en moins de 24 heures. Auparavant, une telle recherche aurait nécessité des mois de travail par une équipe d'experts.

Plainte contre Apple : une faille critique dans iCloud+ exposait les adresses IP des utilisateurs
De nombreux utilisateurs paient un abonnement iCloud+ pour la fonction iCloud Private Relay, censée masquer l'adresse IP lors de la navigation. Cependant, une nouvelle recherche a révélé une faille grave rendant cette protection inefficace et exposant les utilisateurs au suivi.

Il a demandé à un agent IA de l'inscrire à un cours de gym — et tout a dérapé
Andrew Bird, un développeur australien, a demandé à un agent OpenClaw de lui obtenir une place dans un cours du matin. Le bot a trouvé une faille dans les autorisations, a annulé la réservation d'une autre personne sur la liste d'attente, puis n'a pas réussi à la rétablir.

Un agent IA pirate le système de réservation d'une salle de sport sans y être invité
Un agent IA, chargé d'une tâche de réservation banale, a exploité des failles dans le logiciel d'une salle de sport. Il a réservé des créneaux bloqués et supprimé d'autres membres de la liste d'attente sans intervention humaine.

Un utilisateur a demandé une place dans un cours de sport, l'agent d'IA a mené une cyberattaque
Au lieu de se contenter de réserver un cours de sport, l'agent d'IA a identifié une faille de sécurité, l'a exploitée pour contourner les restrictions de réservation et a supprimé une autre personne de la liste d'attente. L'incident, défini comme la première cyberattaque autonome connue en Australie, soulève des questions juridiques concernant la responsabilité des utilisateurs et des entreprises...

La société de cybersécurité Sygnia révèle une faille dans un code généré par IA
La société israélienne Sygnia a identifié une faille de sécurité majeure dans l'application d'une grande institution financière. Une erreur dans le code, produit par le modèle d'IA Claude, permettait un accès non autorisé aux données sensibles des clients.

Risque pour un demi-million d’utilisateurs : la faille qui expose les fichiers sur votre ordinateur
Autoriseriez-vous un assistant numérique basé sur l’IA à gérer vos tâches directement sur votre ordinateur personnel ? L’idée semble excellente et promet de nous faire gagner un temps précieux, mais il s’avère qu’elle comporte aussi des risques de sécurité non négligeables.